Airdrops: o resgate é o ataque

·6 min de leitura·Por SSP Editorial Team
Capa da SSP Academy: airdrops falsos e drenadores por assinatura

Airdrops: o resgate é o ataque

Apareceu na sua carteira um token que você não comprou. O saldo parece real. Há um site escrito no próprio nome do token, e o site diz que você tem direito a mais.

Quase tudo nessa frase foi desenhado para levar você a fazer uma única coisa: conectar a carteira e assinar. O token é a isca. O resgate é o ataque.

Airdrops reais existem, e alguns foram genuinamente valiosos. Mas a mecânica de um resgate legítimo e a de um malicioso parecem quase idênticas do lado do usuário, e é justamente por isso que esse tipo de roubo continua funcionando.

Por que tokens grátis são a isca perfeita

Qualquer um pode criar um token e enviá-lo a qualquer endereço. Custa uma taxa pequena ao remetente, nada a você, e você não pode recusá-lo. Essa assimetria é toda a base do golpe.

Um token não solicitado faz três coisas úteis para um atacante. Coloca a mensagem dele dentro da interface da sua carteira, onde você está acostumado a confiar no que vê. Cria uma sensação de posse — tenho algo, deveria fazer algo com isso. E dá um pretexto para mandar você a um site.

Alguns desses tokens trazem uma URL como nome ou símbolo. Alguns mostram saldos enormes, muitas vezes com ofertas absurdamente longas feitas para impressionar num relance. Alguns são construídos para que a simples tentativa de vendê-los ou transferi-los dispare diretamente a interação maliciosa.

É um primo próximo do envenenamento de endereço e do dusting: valor não pedido que cai na sua carteira como veículo para outra coisa.

Ter o token não é o perigo

Aqui está a parte tranquilizadora, e vale ser preciso.

Um token parado no seu endereço não pode tirar nada de você. Não pode mover seus outros ativos, não pode assinar por você e não pode entrar na sua carteira. Recebê-lo não exigiu nada de você, e não fazer nada com ele deixa você exatamente tão seguro quanto antes.

O perigo começa no momento em que você interage. Todo roubo dessa categoria exige uma assinatura sua — e todo o ofício do atacante está em fazer essa assinatura parecer rotineira.

Então a primeira regra é simples: um token inesperado é informação, não convite. Você pode ignorá-lo indefinidamente.

O que a página de resgate realmente pede que você assine

A página vai pedir que você «resgate», «verifique a elegibilidade» ou «conecte para ver sua alocação». O que ela realmente solicita costuma ser uma de três coisas.

Uma aprovação de token. Uma transação que dá a algum contrato o direito de mover um token que você já tem — normalmente com permissão ilimitada. Ela vem rotulada como parte do resgate, mas nada tem a ver com receber coisa alguma. Aprovações são permissões que sobrevivem ao momento em que você as concede, e um drenador só precisa de uma.

Uma assinatura fora da cadeia. Esta é a variante moderna mais perigosa. Padrões como os permits EIP-2612 e o Permit2 permitem autorizar o gasto de tokens com uma mensagem assinada em vez de uma transação. Sem gás, nada transmitido, nada no seu histórico — e o atacante pode enviá-la depois para mover seus tokens. Quem aprendeu a ter cuidado com transações costuma ter muito menos cuidado com «só uma assinatura», porque ela não parece custar nada.

Uma transação que faz mais do que diz. Uma chamada de «resgate» que também transfere ativos para fora, embalada numa única aprovação.

As três têm algo em comum: a página descreve um benefício para você enquanto a carga real descreve uma permissão para eles. Essa diferença é o que significa assinar às cegas, e resgates de airdrop são sua forma mais comum no mundo real.

O que a SSP mostra numa assinatura de dados tipados

Permits fora da cadeia chegam como solicitações de dados tipados EIP-712, então vale ser específico sobre como a SSP lida com elas — inclusive onde fica aquém.

Quando uma dApp pede uma assinatura de dados tipados, a SSP mostra o nome e a URL do site solicitante, o endereço que assinaria, a rede, e um aviso de troca de cadeia se a solicitação visar uma cadeia diferente da sua. Depois mostra a carga EIP-712 estruturada completa — cada campo, nada escondido.

Assiná-la exige aprovação na SSP Wallet e depois confirmação na SSP Key. Dois dispositivos, dois passos deliberados. Isso protege você de verdade contra um único dispositivo comprometido produzir uma assinatura sozinho.

Agora a limitação honesta. Para dados tipados, a SSP mostra o JSON estruturado bruto em vez de um resumo em linguagem simples. Nosso decodificador de transações traduz chamadas ERC-20 comuns em frases legíveis — incluindo o alerta de permissões ilimitadas —, mas permits em dados tipados não são decodificados assim hoje. Você recebe a verdade completa, mas precisa lê-la: procure um spender, um value ou amount e um deadline. Se um «resgate» pede que você assine algo contendo um spender e um valor alto, não é resgate. É permissão.

E o desenho de dois dispositivos tem um limite que vale dizer claramente. Ele protege contra um dispositivo comprometido, não contra você ser convencido. Se você aprovar um permit malicioso nos dois dispositivos, ele está validamente assinado. A segunda confirmação é uma segunda chance de perceber, não a garantia de que você vai perceber.

Como distinguir um airdrop real de um falso

Airdrops reais são anunciados, não entregues. Projetos legítimos anunciam a elegibilidade pelos próprios canais estabelecidos, bem antes de qualquer resgate. Um token que simplesmente aparece promovendo o próprio site de resgate é quase sempre o golpe.

Navegue, não clique. Se acha que tem direito a algo real, vá ao site oficial do projeto digitando você mesmo ou a partir de uma fonte em que já confia. Nunca siga um link embutido no nome de um token, numa mensagem direta ou numa resposta sob uma publicação.

Um resgate não deveria precisar dos seus outros ativos. Receber tokens não exige aprovar nada que você já possui. Se um resgate pede aprovação ou permit sobre outro token, pare.

Urgência denuncia. «Resgate em 2 horas» existe para você não pensar.

Confira o que está sendo assinado, não o que a página diz. A página é escrita por quem quer sua assinatura. A carga é a única parte honesta.

Se você já assinou algo

Aja rápido, porque drenadores costumam varrer os ativos em minutos.

Revogue a permissão. Para uma aprovação na cadeia, revogue-a — é exatamente para isso que a revogação existe. Permits fora da cadeia são mais difíceis: só ficam registrados na cadeia quando usados, então a defesa prática é mover os tokens afetados para um endereço novo antes que a assinatura seja enviada.

Mova o que ainda estiver exposto. Tudo que o atacante ainda possa alcançar deve ir para onde ele não possa.

Não interaja mais. Sites de «recuperação» e estranhos prestativos oferecendo reverter o roubo são a segunda onda da mesma operação.

A lição maior vale mais que qualquer lista. Em cripto, quase nunca se perde dinheiro por receber algo. Perde-se por assinar algo. Tokens grátis são simplesmente o jeito mais eficaz que alguém encontrou de fazer você assinar.

Compartilhar este artigo

Artigos relacionados